CVE-2020-7928
Un utilisateur autorisé à effectuer des requêtes de base de données peut déclencher un dépassement en lecture et accéder à de la mémoire arbitraire en émettant des requêtes spécialement conçues. Ce problème affecte MongoDB Server v4.4 versions antérieures à 4.4.1 ; MongoDB Server v4.2 versions antérieures à 4.2.9 ; MongoDB Server v4.0 versions antérieures à 4.0.20 et MongoDB Server v3.6 versions antérieures à 3.6.20.
Score CVSS6.5 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NType de faiblesse (CWE)CWE-158
Éditeursmongodb
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| mongodb | mongodb | < 3.6.20 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
